Sicherheit

US-CERT erfuhr von Meltdown und Spectre erst aus den Medien

Intel sieht kein Risiko für kritische Infrastrukturen. Google wiederum überlässt den Chipherstellern die Entscheidung, die Behörden zu informieren. AMD zufolge…

6 Jahren ago

AMD wegen Spectre angeklagt

Falsche Aussagen über die Performance und Kursverlustes durch das Bekanntwerden des Lecks sorgen jetzt auch beim Intel-Konkurrenten für Klagen von…

6 Jahren ago

Hacker nutzen Tesla-Cloudsysteme für Krypto-Mining

Ausgangspunkt ist eine ungesicherte Kubernetes-Konsole. Darüber erhalten die Täter auch Zugang zur AWS-Umgebung von Tesla. Dort haben sie Zugriff auf…

6 Jahren ago

Coldroot: Mac-Trojaner bleibt zwei Jahre unentdeckt

Er stiehlt Passwörter und überträgt Bildschirminhalte in Echtzeit. Der Code von Coldroot ist mindestens seit 2016 frei verfügbar. Eine Sicherheitsfunktion…

6 Jahren ago

Telugu-Bug: Apple veröffentlicht Notfall-Update für Desktop- und Mobilgetäte

Der Fehler lässt Apps und unter Umständen auch das Betriebssystem abstürzen. Er ist offenbar auch sicherheitsrelevant. Unter iOS 11 behebt…

6 Jahren ago

Studie: Immer mehr kritische Sicherheitslücken in Windows 10

2017 erhöht sich ihre Zahl gegenüber 2016 um 64 Prozent. Bezogen auf alle Windows-Versionen liegt das Plus bei 54 Prozent.…

6 Jahren ago

Google macht Sicherheitslücke in Microsoft Edge öffentlich

Die Zero-Day-Lücke erlaubt das Umgehen einer Sicherheitsfunktion. Sie soll das Ausführen von beliebigem Schadcode erschweren. Google weiß vor Offenlegung der…

6 Jahren ago

32 Klagen gegen Intel wegen Spectre und Meltdown

Intel ist nicht in der Lage die möglichen Kosten dieser Klagen zu beziffern. Die Klagen stammen von Anwendern, die Schadensersatz…

6 Jahren ago

Siemens, IBM und Telekom unterzeichnen Charta für Sicherheit in kritischen Infrastrukturen und IoT

Eine Zertifizierung für kritische Infrastrukturen und IoT und einen Minister für Cybersicherheit fordern auf der Münchner Sicherheitskonferenz insgesamt neun Unternehmen.…

6 Jahren ago

Angebliche Zero-Day-Lücke in Skype bereits seit Oktober 2017 geschlossen

Das bestätigt eine Microsoft-Mitarbeiterin in einem Support-Forum. Das Update steht demnach bereits seit Oktober 2017 zur Verfügung. Während Skype für…

6 Jahren ago

Krypto-Mining-Kampagne nimmt Millionen von Android-Nutzern ins Visier

Schädliche Apps und Malvertising leiten Nutzer zu fünf Krypto-Mining-Websites. Sie haben täglich rund 800.000 Besucher. Auf den Smartphones tarnen die…

6 Jahren ago

Hack The Air Force 2.0: Über 100 Schwachstellen entdeckt

Die US-Luftwaffe schüttet Prämien in Höhe von 103.883 Dollar aus. Eine Schwachstelle belohnt das Pentagon mit 12.500 Dollar. Bei der…

6 Jahren ago

Intel bietet für Side-Channel-Lecks bis zu 250.000 Dollar

Das zuvor geschlossene Bug-Bounty-Programm macht Intel nun öffentlich. Auch die Belohnungen für entdeckte Fehler stockt der Chip-Hersteller deutlich auf. Damit…

6 Jahren ago

Apple: GitHub soll iOS-Quellcode und alle Forks löschen

Mit Löschanträgen gegen immer neue Kopien des geleakten Codes läuft der iPhone-Hersteller ins Leere. Apples Forderung nach flächendeckender Löschung auf…

6 Jahren ago

Adobe stopft 41 Sicherheitslöcher in Reader und Acrobat

Betroffen sind alle unterstützten Versionen für Windows und Mac OS X. Ein Angreifer kann unter Umständen die vollständige Kontrolle über…

6 Jahren ago

Februar-Patchday: Microsoft bringt neue Updates für Windows 10

Sie schließen Sicherheitslücken in diversen Windows-Komponenten, Office und den Browsern Edge und Internet Explorer. Auch SharePoint Enterprise Server und Project…

6 Jahren ago

Telegram-App öffnet Hintertür und installiert Krypto-Miner

Die Schwachstelle betrifft nur Nutzer der Desktop-App für Windows. Hacker nutzen die Anfälligkeit seit März 2017 für ihre Zwecke. Telegram…

6 Jahren ago

Skype lässt schwerwiegende Sicherheitslücke ungepatcht

Sie steckt im Skype Updater. Ein lokaler Nutzer erhält unter Umständen System-Rechte. Per DLL-Hijacking kann ein Angreifer die Schwachstelle allerdings…

6 Jahren ago

Regierungswebsites mit Krypto-Miner infiziert

Der Code des Miners Coinhive befindet sich in im Plug-in Browsealoud. Es liest Browserinhalte laut vor. Betroffen sind rund 4200…

6 Jahren ago

Hackerangriff: Equifax räumt Verlust weiterer Daten ein

Das Unternehmen bestätigt die Ergebnisse einer Untersuchung von US-Senatoren. Die Hacker erbeuten unter anderem auch Steuernummern von in den USA…

6 Jahren ago